WizのハニーポットがAIインフラへの90日間の攻撃を記録、LiteLLM・MCPサーバーが標的に
WizのハニーポットがAIインフラへの90日間の攻撃を記録、LiteLLM・MCPサーバーが標的に
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-29 |
| 元記事 | Wiz Blog |
要約
Wiz Researchはロールアウト中のAIインフラを模したハニーポット環境を90日間運用し、実際の攻撃パターンを記録・分析した報告書を公開した。観測された攻撃にはLiteLLM・MCPサーバー・各種AIフレームワークを標的としたリモートコード実行(RCE)、ブラインドプロンプトインジェクション、メモリ内の認証情報窃取が含まれる。AI基盤の普及とともに攻撃者の関心がAI特有のエンドポイントに向かいつつあることを実証データで示しており、AIシステムに特化したセキュリティ設計の必要性が改めて強調されている。特にMCPサーバーの公開範囲の最小化と、プロンプトインジェクション対策としての入出力検証の実装が推奨される。